LINUX.ORG.RU

OpenSSH: Privilege escalation

 ,


0

0

Gentoo Linux Security Advisory GLSA 200804-03
Date: April 05, 2008

Локальный атакующий может перехватить forwarded X11-сессии других пользователей и, возможно, исполнить произвольный код с их привилегиями, перехватить важные данные и устроить атаку типа "отказ в обслуживании".

>>> Подробности



Проверено: Shaman007 ()

Приятная новость, жаль не о чём...:-D

ZANSWER
()

саныч, давно хочу спросить...как там в танке? удобно? не слишком ли шумно на марше?

geek ★★★
()
Ответ на: комментарий от geek

Не в тот раздел запостили, "исправление багов" и privilege escalation - суть разные вещи.

Sun-ch
() автор топика
Ответ на: комментарий от generatorglukoff

Ура, еще одной багой меньше :)

anonymous
()

Не грози OpenSSH'у попатчивая Solaris у себя в Чикаге.

anonymous
()

Сейчас модно начинать неделю с баяна ? 

PS:

ss@ACER:~$ ssh -V
OpenSSH_5.0p1, OpenSSL 0.9.8g 19 Oct 2007

sS ★★★★★
()

Считаю что этим Sun-ch расписался в том что дырка в соляре и правда сурьезная.

anonymous
()
Ответ на: комментарий от sS

> ss@ACER:~$ ssh -V

Сейчас модно использовать барахло из Тайваня?

acetone
()
Ответ на: комментарий от acetone

> А вот об этом уже страшно подумать.

Тем более из Берлина.

acetone
()

dpkg -l | grep ssh
ii openssh-client 4.3p2-9 Secure shell client, an rlogin/rsh/rcp repla
ii openssh-server 4.3p2-9 Secure shell server, an rshd replacement

в Багдаде все спокойно .

j262 ★★
()
Ответ на: комментарий от Lumi

Да мне тут сказали, что Crux - для старых пердунов, думаю переходить на дженту.

Sun-ch
() автор топика
Ответ на: комментарий от anonymous

> Считаю что этим Sun-ch расписался в том что дырка в соляре и правда сурьезная.

Скорее ответил говном на говно.

skwish ★★
()

давно дырок в ssh не видел

xargs ★★★
()

Я верно понимаю, что локальный атакующий должен сидеть на машине, с которой сессии открыты?

jackill ★★★★★
()

Sun-ch слил! =)))

anonymous
()

Спасибо Саныч, заапдейтился.

Toster
()

Бугагага, да что ж сегодня за праздний какой-то? :-) То с соплярке дыра на дыре, то разработчики OpenBSD обосрались по полной в _очередной раз_.

Ссаныч, представляю, как ты там весь на дерьмо исходишь :-) Сегодня выпью на радостях :-)

P.S. :-)

dmesg
()
Ответ на: комментарий от acetone

> > ss

> А вот об этом уже страшно подумать.

тода подумайте о sss - контора в которой я работаю. :-D

alx_me ★★☆
()

Респект Тео Раадту, создателю "самой безопасной" операционной системы, за еще одну дырень.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.